1、使用标签
建议用(标签可以控制转换特殊字符):
<html:text property=“instruction” readonly=“true” styleClass=“mylongreadonly” size=“32”/>
<input name=“instruction” type=“hidden” value="<mycim2:write name=“object” property=“instruction” filter=“true”/>" >
<input name=“instruction” type=“hidden” value="<bean:write name=“object” property=“instruction” filter=“true”/>" >
不建议用:
<input name=“instruction” type=“hidden” value="<%=request.getAttribute(“instruction”)%>" >
强烈反对不用input,直接用<%=request.getAttribute(“instruction”)%> 或 ${instruction}
2、尽量不用url直接传字符串参数,如果要用,可以使用encodeURIComponent()等对参数进行编码
3、使用post请求,非url形式传参